Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] много всяких троянцев

Ответить
Настройки темы
[решено] много всяких троянцев

Пользователь


Сообщения: 95
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.09.25-12.08.zip
(80.8 Kb, 2 просмотров)
Здравствуйте! На компьютере невооруженным взглядом видно присутствие всяких гадостей.
Логи приложены, прошу помочь вычистить заразу.

Отправлено: 12:13, 25-09-2014

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

1. Перетащите файл C:\Users\1\Desktop\au\AutoLogger\CheckBrowserLnk\CheckBrowserLnk.log на утилиту ClearLNK. Отчёт о работе прикрепите к вашему следующему сообщению.

2.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 12:57, 25-09-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 95
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R0].txt
(11.6 Kb, 3 просмотров)
Тип файла: zip ClearLNK-2014.09.25-13.07.zip
(2.2 Kb, 2 просмотров)

Прошу.
Лог ClearLNK запаковал в zip, т.к. превысил объем разрешенный для прикрепления.

Отправлено: 13:14, 25-09-2014 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.
Удалите в AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже удалите.

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

-------


Отправлено: 13:51, 25-09-2014 | #4


Пользователь


Сообщения: 95
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S0].txt
(11.4 Kb, 1 просмотров)
Тип файла: zip CollectionLog-2014.09.25-14.25.zip
(74.4 Kb, 1 просмотров)
Тип файла: zip ClearLNK-2014.09.25-14.29.zip
(1.9 Kb, 2 просмотров)
Тип файла: txt AdwCleaner[R2].txt
(1.4 Kb, 0 просмотров)

AdwCleaner[S0].txt - лог после удаления, остальные три -- все по новой для повторной.
Спасибо.

Отправлено: 14:31, 25-09-2014 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\1\AppData\Local\Temp\674735','');
 QuarantineFile('C:\Users\1\appdata\roaming\newsi_1\s_inst.exe','');
 QuarantineFile('C:\Users\1\AppData\Local\Schedule\Schedule.exe','');
 QuarantineFile('C:\Users\1\AppData\Roaming\desktopy.ru\desktopy.exe','');
 QuarantineFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','');
 QuarantineFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.url','');
 DeleteFile('C:\Program Files (x86)\Google\Chrome\Application\chrome.url','32');
 DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','32');
 DeleteFile('C:\Users\1\AppData\Roaming\desktopy.ru\desktopy.exe','32');
 DeleteFile('C:\windows\Tasks\At1.job','64');
 DeleteFile('C:\windows\system32\Tasks\At1','64');
 DeleteFile('C:\Users\1\AppData\Local\Schedule\Schedule.exe','32');
 DeleteFile('C:\windows\system32\Tasks\Daily Trigger ScheduleCD','64');
 DeleteFile('C:\Users\1\AppData\Local\Temp\674735', '32');
 DeleteFile('C:\Users\1\appdata\roaming\newsi_1\s_inst.exe', '32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\desktopy','command');
 QuarantineFileF('C:\Users\1\appdata\roaming\newsi_1\','*', true,'',0 ,0);
 QuarantineFileF('C:\Users\1\AppData\Local\Schedule\','*', true,'',0 ,0);
 QuarantineFileF('C:\Users\1\AppData\Roaming\desktopy.ru\','*', true,'',0 ,0);
 DeleteFileMask('C:\Users\1\appdata\roaming\newsi_1\', '*', true);
 DeleteFileMask('C:\Users\1\AppData\Local\Schedule\', '*', true);
 DeleteFileMask('C:\Users\1\AppData\Roaming\desktopy.ru\', '*', true);
 DeleteDirectory('C:\Users\1\appdata\roaming\newsi_1\');
 DeleteDirectory('C:\Users\1\AppData\Local\Schedule\');
 DeleteDirectory('C:\Users\1\AppData\Roaming\desktopy.ru\');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 RebootWindows(true);
end.
Компьютер перезагрузится.

2. После перезагрузки полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

3. С ярлыками попробуем по-другому:
Файл
Цитата:
CheckBrowserLnk.log
из папки
Цитата:
...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK.

4. Еще раз повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

-------


Последний раз редактировалось Sandor, 29-09-2014 в 18:09.


Отправлено: 15:22, 25-09-2014 | #6


Пользователь


Сообщения: 95
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.09.25-16.13.zip
(72.0 Kb, 1 просмотров)
Тип файла: txt AdwCleaner[R3].txt
(1.2 Kb, 2 просмотров)

Скрипт отработал, архив отправил.
Скрипт ClearLNK.vbs сказал, что обработал 0 ярлыков.
Новые логи в аттаче.
Спасибо.

Отправлено: 16:15, 25-09-2014 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Проблема решена?

Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24.
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Рекомендации после лечения.

-------


Отправлено: 18:11, 29-09-2014 | #8


Пользователь


Сообщения: 95
Благодарности: 3

Профиль | Отправить PM | Цитировать


Да, проблема вроде бы решена.
Спасибо большое.

Отправлено: 18:15, 29-09-2014 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] много всяких троянцев

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - [решено] Долгая загрузка на голубом фоне и много-много появляющихся точек deem73 Microsoft Windows 2000/XP 5 01-12-2014 17:21
Много-много обновлений в Установка и удаление программ vovikrus Хочу все знать 6 30-12-2012 22:13
Установка - После устоновки windows 7 максимальная 32 бит столкнулся с рядом всяких проблем! antonfcss Microsoft Windows 7 9 24-07-2012 11:30
Помогите составить список всяких проблем с компами mitiya Флейм 12 28-04-2010 21:15
подскажите как запустить флеш ролик в окне без всяких дополнительных кнопок и панелей ofcoss Хочу все знать 2 22-07-2009 15:04




 
Переход